소프트프릭 “API 보안의 핵심은 거버넌스”
| |

소프트프릭 “API 보안의 핵심은 거버넌스”

소프트프릭이 인공지능(AI) 시대에 필요한 ‘애플리케이션 프로그래밍 인터페이스(API)’ 보안의 핵심으로 ‘API 거버넌스’를 제시했다. 공격 트래픽을 차단하는 데 그치지 않고 기업 안에 어떤 API가 존재하는지 찾은 뒤, 누가 어떤 권한으로 사용하고 어떤 데이터가 오가는지까지 지속적으로 관리해야 한다는 전략이다. 소프트프릭은 AI 에이전트 확산으로 API 보안의 중요성이 더 커지고 있다고 봤다. 기존에는 사용자나 애플리케이션이 개별 API를 호출했다면, AI 에이전트는 사용자의 요청을 해석한 뒤 필요한 API를 스스로 선택하고 여러 API를 연속으로 호출한다.

일루미오 “AI 시대, 침해 대응의 핵심은 마이크로세그멘테이션”
| |

일루미오 “AI 시대, 침해 대응의 핵심은 마이크로세그멘테이션”

“인공지능(AI) 시대에는 침해 자체를 완전히 막는 것은 어렵습니다. 침해 이후 확산을 막는 구조가 중요합니다. 그 핵심 기술이 마이크로세그멘테이션입니다.” 양경윤 일루미오코리아 대표는 <바이라인네트워크>가 개최한 ‘금융 테크 컨퍼런스 2026’에서 이같이 강조했다. 양 대표는 AI 활용이 늘고 기존 망분리 체계가 완화되면서 기업이 ‘제로 트러스트’를 실제 시스템에 구현하는 방법을 고민해야 한다고 강조했다. 그는 “침해를 가정한 구축을 어떻게 해야 하느냐고 했을 때 가장 먼저 이야기하는 것이 마이크로세그멘테이션”이라고 말했다. 마이크로세그멘테이션은 시스템과 워크로드를 작은 단위로 나눈 뒤 필요한 통신만 허용하는 방식이다. 공격자가 한 시스템에 침투하더라도 다른 서버나 서비스로 이동하지 못하도록 통신 경로를 세밀하게 통제한다.

인섹시큐리티 “N2SF의 크로스도메인 보안, 옵스왓 단일 플랫폼으로 구현”
|

인섹시큐리티 “N2SF의 크로스도메인 보안, 옵스왓 단일 플랫폼으로 구현”

옵스왓(OPSWAT) 국내 총판 인섹시큐리티(대표 김종광)가 국가망보안체계(N2SF)에서 보안 등급이 다른 영역 사이의 파일 이동을 안전하게 통제하는 방안을 제시했다. 옵스왓의 ‘메타디펜더(MetaDefender)’를 중심으로 일방향 전송, 악성코드 검사, 파일 검증, ‘콘텐트 무해화(CDR)’기술을 묶어 등급 간 데이터 이동을 통제하는 전략이다.

End of content

End of content